[KB7049] ESET GandCrab decryptor を使用して GandCrab 感染を除去する

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

「注意!注意!あなたのすべてのファイル文書、写真、データベース、およびその他の重要なファイルは暗号化され、拡張子が..."

詳細

Win32/Filecoder.GandCrabは、ローカルドライブ上のファイルを暗号化するトロイの木馬です。ユーザーは、ファイルを復号化するために、Tor ブラウザ(ダークウェブで一般的に使用されている)をダウンロードしてインストールし、情報を送信し、Bitcoin または Dash 決済サービスを使用して支払いを行う必要があると告げられます。

画像ギャラリー

画像をクリックすると新しいウィンドウで拡大表示されます

ソリューション

  1. ESET GandCrab decryptor ツールをダウンロードし、ファイルをデスクトップに保存します。

  2. スタート]→[すべてのプログラム ]→[アクセサリ]をクリックし、[コマンドプロンプト]を右クリックし、コンテキストメニューから[管理者として実行]を選択します。

    • Windows 8 / 8.1 / 10 ユーザー: キーボードの Windows キーボードのWindowsキー+Qキーを押してアプリケーションを検索し、検索 フィールドに「Command prompt 」と入力して「Command prompt」を右クリックし、コンテキストメニューから「管理者として実行」を選択します。

  3. コマンドcd %userprofile%Desktop(「userprofile」をユーザー名に置き換えないでください。

  4. コマンドESETGandCrabDecryptor.exeを入力し、キーボードのEnterキーを押します。

  5. エンドユーザー使用許諾契約書を読み、同意します。

  6. ESETGandCrabDecryptor.exe C:」と入力し、キーボードのEnterキーを押して、C ドライブをスキャンします。別のドライブをスキャンするには、C:を該当するドライブ文字に置き換えます。

GandCrabDecryptor の切り替え

ほとんどの場合、手順 6 で示した ESET GandCrab decryptor ツールを実行するのが最良の選択です。しかし、コマンドライン スイッチに慣れている場合、GandCrabDecryptor ツールでは以下のスイッチを使用できます:

  • /s-サイレントモードでツールを実行する
  • /f- ツールを強制モードで実行する
  • /d- ツールをデバッグモードで実行する。
  • /n- ツールを実行し、クリーニングするファイルのみをリストアップする。
  • /h または /?

ESET GandCrab decryptor ツールが実行され、"Looking for infected files..." メッセージが表示されます。感染が検出された場合は、ESET GandCrab decryptor ツールの指示に従ってシステムをクリーンアップします。

図 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.